> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Audit, indicateurs et contrôle de la sécurité > Formations > Technologies numériques > Formation Audit, indicateurs et contrôle de la sécurité
Formation référencée dans le catalogue Clé en main d’un OPCO

Formation : Audit, indicateurs et contrôle de la sécurité

Audit, indicateurs et contrôle de la sécurité

Télécharger au format pdf Partager cette formation par e-mail 2


Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.


Inter
Intra
Sur mesure

Cours de synthèse en présentiel ou en classe à distance

Réf. UDI
Prix : 1950 € H.T.
  2j - 14h00
Pauses-café et
déjeuners offerts
Financements




Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Appréhender le nombre et le choix des indicateurs en fonction du domaine d'application choisi
  • Disposer d’une méthodologie d’audit de la sécurité

Public concerné
RSSI ou correspondants sécurité, architectes de sécurité, responsables informatiques, ingénieurs ou techniciens devant intégrer des exigences de sécurité.

Prérequis
Connaissances de base en sécurité informatique.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Introduction : le contrôle de la sécurité

  • Rappels. Terminologie ISO 27000.
  • Mise en œuvre du contrôle de la sécurité.
  • Evaluation de la sécurité court-moyen-long terme.
  • Le pilotage de la sécurité : la vue "manager".
  • Les revues de sécurité et les éléments d'entrée.
  • La lisibilité de sa sécurité par rapport aux éditeurs.
  • Rappel des contraintes réglementaires et normatives.

Les audits de sécurité

  • Le métier de l'auditeur sécurité.
  • Identifier le contexte de la mission.
  • La préparation de la mission, l'analyse du référentiel.
  • La classification des écarts, déterminer les critères de risques retenus.
  • Revue documentaire.
  • La préparation des interviews.
  • Les tests techniques.
  • L'audit sur site : ce qu'il faut faire (et ne pas faire).

Les indicateurs et instruments de mesures

  • La présentation des indicateurs et tableaux de bord, exemples de formats.
  • Une typologie d'indicateurs. A quoi sert mon indicateur ?
  • Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
  • L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
  • La norme 27004 "Information Security Management Measurements" : l'essentiel.
  • Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.

Les tableaux de bord et le pilotage de la sécurité

  • Le suivi de la PSSI, la base de calcul de retour sur investissement.
  • Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
  • Suivi des niveaux de risques acceptables pour les directions opérationnelles.
  • Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
  • Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
  • Exemples de tableaux de bord standard.

Conclusion

  • Le choix des indicateurs.
  • La construction de mon premier tableau de bord.
  • Mise en situation audit.
Etude de cas
Exercices sur projets types "Sécurité logique", "Protection des biens et des personnes", "Sécurité des communications", "Sécurité Application".


Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Financement par les actions collectives ou clé en main
Jusqu’à 100% de prise en charge des frais pédagogiques de la formation dans la cadre des actions collectives ou des tarifs négociés avec les actions « clé en main » mises en place par les OPCO. Cliquez sur l’OPCO pour découvrir les modalités financières associées

Avis clients
4,1 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
AUDREY W.
30/10/23
5 / 5

Formation très riche et bien découpée dans sa temporalité par l’animateur pour laisser des temps d’appropriation
FRANCK B.
30/10/23
4 / 5

certains points abordés sont obsolètes la fourniture des normes ISO abordées dans cette présentation semble indispensable très bons échanges avec les autres personnes suivant cette session de formation
FOLLY HERVÉ H.
30/10/23
5 / 5

Formation ludique et interactive... Avec beaucoup de travail collégiale et partage d’expérience. Les exercices permettent réellement de statuer et cibler la compréhension. Beaucoup de libertés de discussions, d’échanges qui permet d’avoir une vue d’ensemble sur les questions.




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance